Immer die gleichen Fehler

Keine Fortschritte bei der IT-Sicherheit

von - 26.04.2016
Hacker Tastatur Sicherheit
Foto: welcomia / Shutterstock.com
Die IT-Sicherheit vieler Unternehmen entwickelt sich nur schleppend weiter. Trotz bekannter Risiken werden Gegenmaßnahmen oft nur spärlich umgesetzt, kritisiert der Telekom-Riesen Verizon in seiner Sicherheitsstudie.
IT-Sicherheit bleibt auf der Strecke: Die großen Fortschritte bei Entdeckung und Analyse von Cyber-Angriffen erreichen laut einer Studie des amerikanischen Telekom-Riesen Verizon nur zögerliche den Alltag. "Man weiß, welche Methoden und Werkzeuge Cyber-Kriminelle nutzen, man weiß eigentlich auch, was man dagegen tun müsste, aber es hat sich bislang nichts verändert", sagte Lorenz Kuhlee, Leiter des Sicherheitsteams von Verizon in Europa. Trotz besseren Wissens würden entsprechend wirksame Gegenmaßnahmen vor allem in Unternehmen nicht umgesetzt.
Verizon Wireless Store
Keine Fortschritte: Verizon kritisiert in seiner Studie die mangelhafte Umsetzung bekannter Sicherheitsvorkehrungen - vor allem in Unternehmen.
(Quelle: Northfoto / Shutterstock.com )
Der aktuelle Sicherheitsreport von Verizon zeigt demnach erneut altbekannte Bedrohungsszenarien auf. So stünden hinter 89 Prozent aller dokumentierten Attacken wie auch in den Jahren zuvor finanzielle Interessen oder sie seien durch Spionage motiviert. Die meisten Angriffe würden bereits bekannte Schwachstellen ausnutzen, die teils über Monate oder gar Jahre hinweg nicht geschlossen worden seien. Bei 63 Prozent der erfolgreichen Attacken nutzten die Angreifer schwache, voreingestellte oder gestohlene Passwörter, um an Daten zu kommen.
Das Aufspüren von Cyber-Angriffen müsse deutlich an Geschwindigkeit gewinnen, fordert Kuhlee. Bislang erfolge die Forensik in der Regel durch externe Stellen oder die Polizei. Für eine Beschleunigung müssten dagegen die IT-Abteilungen selbst besser ausgestattet werden, die Forensik müsse in Unternehmen ganz oben, unter dem Firmenchef, aufgehängt sein. "Wir müssen es den Angreifern schwerer machen." Damit würde ein Angriff länger dauern und tendenziell unrentabler werden. Der Verlust von Laptops gehört laut Studie zu den häufigsten Daten-Unfällen. "Die Vollverschlüsselung wäre eine geeignete Gegenmaßnahme. Das hat ja selbst das iPhone."
Verwandte Themen